Saltar a contenido

Ciberseguridad Orientada a Resultados

Arquitectura, Riesgo y Supervivencia Institucional

Versión 1.3 (Enero 2026)

Autor: Juan Carlos Carvajal

Portada del Libro - Ciberseguridad Orientada a Resultados


Descripción del Proyecto

Esta obra no es una guía de implementación técnica. Es una doctrina de gobierno del riesgo para quienes deben responder con su patrimonio y reputación.

Mientras el mercado se satura con la venta de herramientas y software de defensa, este repositorio se enfoca en el criterio de arquitectura y gestión necesario para construir organizaciones verdaderamente resilientes.

El objetivo es proporcionar un Marco de GRC (Gobernanza, Riesgo y Cumplimiento) que permita a la Alta Dirección y al equipo técnico:

  1. Decidir (Riesgo): Inversiones de seguridad basadas en el riesgo financiero y el valor de negocio (ALE/ROI).
  2. Diseñar (Arquitectura): Infraestructuras robustas bajo el paradigma de Confianza Cero (Zero Trust).
  3. Gobernar (Supervivencia): Protocolos de respuesta y recuperación que aseguren la continuidad ante lo inevitable.

Tesis Central: Resiliencia e Integridad

La premisa fundamental de este libro es que la seguridad absoluta es una imposibilidad técnica. Por lo tanto, la estrategia debe evolucionar desde la "protección perimetral" hacia la Antifragilidad Operativa.

Este repositorio propone el principio de "Asumir la Brecha" (Assume Breach): operamos bajo la certeza de que el sistema será vulnerado. La verdadera ventaja competitiva reside en la capacidad de detectar, contener y recuperarse antes de que el incidente comprometa la licencia social o la viabilidad financiera de la institución.


Estructura de la Documentación

El contenido está organizado modularmente siguiendo el ciclo de vida del riesgo y la anatomía de una crisis.

Introducción y Preliminares

Marco conceptual y bases metodológicas.

Bloque 1: Fundamentos y Estrategia (Capítulos 1 a 3)

Estableciendo el lenguaje del negocio y la gobernanza.

Bloque 2: Arquitectura y Prevención (Capítulos 4 a 6)

Diseño de la fundación técnica bajo el modelo soberano.

Bloque 3: Gestión de Crisis (Capítulos 7 a 10)

El manual de guerra: Operación y toma de decisiones bajo presión.

Bloque 4: Resiliencia y Proyección (Capítulos 11 a 13)

Aprendizaje sistémico y el futuro de la amenaza.


Conclusión y Cierre


Anexos Operativos (Biblioteca del Arquitecto)

Control y Medición

Comunicación e Inteligencia

Respuesta y Supervivencia


Referencias y Fundamento

  • Glosario Diccionario Técnico-Negocio.
  • Bibliografia Lecturas Clave para el Arquitecto de Resiliencia y el Vigilante Estratégico.

Changelog

  • v1.3 (Enero 2026): Actualización "Consolidación Normativa". Integración total de la Ley 21.663 (Anexo O), protocolo de Ransomware (Anexo G) y controles de Higiene Digital (Anexo N).
  • v1.0 (Enero 2026): Lanzamiento oficial. Consolidación del marco GRC, publicación de los 13 capítulos y el kit base de anexos operativos.
  • Ver Historial Completo.

Sugerencias y Mejoras

Este es un documento vivo. Si encuentras una errata o tienes una sugerencia de mejora, puedes reportarla directamente en el Repositorio de GitHub.

Licencia

El contenido se distribuye bajo licencia CC BY-NC-ND 4.0. Se autoriza su uso educativo y de referencia profesional. No se permite la modificación ni el uso comercial sin autorización expresa del autor.